以Flash零日漏洞起家的Angler全面占领黑客工具包市场

简介:

要是能买它的股票该多好。

SophosLabs的研究员弗雷泽霍华德表示,Angler钓鱼工具包正在助推竞争激烈的恶意软件地下市场,在九个月内,Angler的市场占比就达到了83%。

以Flash零日漏洞起家的Angler全面占领黑客工具包市场

这道闪电发生在去年九月到今年五月之间。

Angler诞生于2013年,如今已成为最流行的钓鱼工具包之一。类似于它的竞争者,Angler的代码被设计成多合一、即用式的黑客工具包,网络罪犯可以使用它来获取恶意软件、勒索软件,以及其它能够越过用户防御的恶意软件。

Angler黑客工具包中包括新兴的/已被打补丁的/个人的零日漏洞,自2013年BlackHole工具包失败、创始人Paunch被捕后,Angler一直在快速填补市场的空缺。

霍华德表示,研究者每天都能找到数千个Angler感染的网站。Angler在过去的几个月内击败了领域内的对手们。

背后的原因多种多样:访问被Angler感染的页面的流量更多了;漏洞植入软件的成功率更高;有人在向犯罪团伙推销;价格更吸引人。总的来看,Angler团队通过销售安装即付费的恶意软件,给犯罪者带来了更好的回报率。

有一件事是清晰的:Angler对当今的任何互联网访问者而言都有很严重的影响。

霍华德表示,Angler在各个层面上都会逃避威胁检测机制:它通过快速切换主机名和IP地址、使用域名阴影将自己伪装成合法域名,来逃避可靠性检测;通过对每个目标分别使用动态的加密内容对付内容检测机制;它还会使用混淆机制和反沙盒技巧来挫败白帽子研究人员。

Angler已经取代了曾经最受欢迎的工具包Nuclear成为领域第一

自从快速整合了Hacking Team(意大利黑客公司)被入侵事件中使用到的三个Adobe Flash零日漏洞 之后,Angler声名鹊起,在商业上也获得了成功。


作者:Venvoo


来源:51CTO


相关文章
渗透攻击实例-主流国产杀毒软件都做成了流氓软件?
渗透攻击实例-主流国产杀毒软件都做成了流氓软件?
|
安全
卡巴斯基反病毒软件已占据西班牙杀软市场半壁江山
        卡巴斯基实验室公布了2009年3月西班牙GfK零售及技术研究分析结果,调查显示卡巴斯基实验室产品又一次摘取了西班牙市场反病毒程序销售的桂冠。         卡巴斯基实验室反病毒产品在零售渠道占据了65%的销量,而反病毒软件2009三用户套装在3月销量排名位居第一。
1045 0
|
安全
金山卫士宣布全面开源 360称此举极度危险
昨天,金山网络宣布启动金山卫士开源计划,宣布将金山卫士全面开源,任何第三方的厂商或者个人均可自由下载和使用金山卫士源代码,不限制开源后的代码进行商业性的使用。这也是国内首个开源的安全软件。业内一致认为,金山此举是希望以透明化对抗360这个劲敌。
1274 0
|
Web App开发 安全 数据安全/隐私保护
McAfee:“极光攻击”将会盛行
在周三的RSA 2010大会发言中,McAfee的研究人员表示,以获取企业源代码为目的的网络犯罪正在盛行,而企业对此方面的保护略显不足。 在RSA 2010上,McAfee展示了一个分析报告,关于对Perforce公司(一个做住房产权软件的公司)的调查。
1126 0
|
新零售 安全 物联网
游戏安全资讯精选 2017年第十六期:房卡式棋牌游戏涉赌博风波,抓娃娃火爆市场背后的安全隐患需警惕,Linux内核的Huge Dirty Cow权限提升漏洞
房卡式棋牌游戏涉赌博风波,抓娃娃火爆市场背后的安全隐患需警惕,Linux内核的Huge Dirty Cow权限提升漏洞
2706 0
|
安全
白利用的集大成者:新型远控木马上演移形换影大法
本文讲的是白利用的集大成者:新型远控木马上演移形换影大法,经分析,木马利用快捷方式启动,真正的木马本体则藏在与快捷方式文件(证书.lnk)同目录下的“~1”文件夹中(文件夹隐藏)。
1930 0